关于深网

深网的企业新闻,资质,联系方式...您都可以在这找到

信创目录停止更新,信创网络安全产品如何选型

2022年创目录停止更新,涉及核心产品、通用产品、网络安全产品,截至目前中国信息安全测评中心和国家保密科技测评中心每年发布的《安全可靠测评结果》 只对只对CPU、操作系统、数据库“三大件进行测评,而网络安全产品作为信创替代改造过程中重要的一环,如何认定网络安全产品为信创产品,成为行业有待达成共识的方法,目前市场普遍的做法:要求网络安全产品的核心部件如cpu、os满足国测的安可测评结果的要求,同时应提供网络关键设备和网络安全专用产品安全认证和安全检测结果测试报告证明。本文将从信创安全、“网关”产品等方面对信创网络安全产品选型参考。

01.

何为信创安全


随着信创业务的推进,安全问题不容忽视,信创并不意味安全,信创更需安全,信创安全建设的根本目标是要从底层重塑一个安全、自主可控、创新发展的产业生态。

在关键核心技术自主可控的前提下,发现和防护由信创软硬件组成的终端、网络、数据、应用、服务等整个信创环境中的漏洞风险和攻击威胁,同时发展和构建有别于传统安全模式的新兴安全架构、技术体系、方案及实践。

以下是信创安全与非信创安全的对比:

图片

图:信创安全能力建设关键


02.

网关专用产品目录

2017年6月1日,《中华人民共和国网络安全法》正式实施,明确了网络关键设备和网络安全专用产品应当按照相关国家标准的强制性要求,由具备资格的机构安全认证合格或者安全检测符合要求后,方可销售或者提供。将网络关键设备和网络安全专用产品安全认证和安全检测工作提升到了国家法律层面,奠定了工作基础。同期,国家互联网信息办公室会同工业和信息化部、公安部、国家认证认可监督管理委员会联合发布了《网络关键设备和网络安全专用产品目录(第一批)》的公告,为网络关键设备和网络安全专用产品安全认证和安全检测工作提供了工作依据。
“网关”专用产品目录分为网络关键设备和网络安全专用产品,涵盖:路由器、交换机、服务器(机架)、PLC、防火墙、IDS、IPS、WAF等34款产品相应的要求。
图片


图片


2023年7月1日起,列入上述目录的网络安全专用产品须满足以下任一条件方可销售或提供:

依据《信息安全技术 网络安全专用产品安全技术要求》等国家标准,通过具备资格机构的安全认证或安全检测;

持有在有效期内的《计算机信息系统安全专用产品销售许可证》。

在安全认证检测过程中,检测机构出具的报告将明确产品运行环境覆盖范围,包括X86、ARM架构及国产信创操作系统、Linux内核等支持情况。在此机制下,网络安全产品的信创属性认定实质上采取 "供应商自证" 模式,即由厂商通过权威检测报告证明其产品在信创环境下的兼容性与安全性。




03.

信息技术产品适配性证书

受理机构:国家网络与信息系统安全产品质量监督检验中心

国家网络与信息系统安全产品质量监督检验中心是经国家认证认可监督管理委员会授权,属于公安部第三研究所成立的权威检验机构,为国内外企业提供高质量、高效率的安全产品检测服务,面向网络安全产品研发企业提供信创适配性测试服务,针对搭载或部署于安全可靠中央处理器/操作系统平台的网络安全产品,验证其功能、性能和安全性等指标是否符合网络安全产品相关国家标准、行业标准或技术规范的要求。

网络安全产品信创适配性测试工作遵循“统一规范”、“客观公正”的原则,由企业自愿向国家网络与信息系统安全产品质量监督检验中心提出申请,通过后向企业颁发“信息技术产品适配性证书(信创版)”,相关证书可在线查询。线上查询网址:http://www.mctc.org.cn/

如下示意展示:

图片



“信息技术产品适配性证书”是对网络安全产品截止目前信创认证唯一权威认证,于今年2024年9月初开始受理申请,至此信创网安产品的选型又多了一种选择。


附部分检测结果:

2024年5月7日更新:《网络关键设备和网络安全专用产品安全认证和安全检测结果》最新一批:


图片
图片

江苏深网科技是一家专门从事跨域安全产品开发、销售,提供网络攻防技术服务的网络安全公司,并成立自主品牌“深铠威”。公司主营业务面向工业互联网、物联网等新基建大背景,重点研发、销售跨域安全产品和网络安全工具软件。公司核心团队来自于军队科研院所和国内知名高科技企业,依托核心团队多年的网络安全攻防技术研究,目前已推出网闸光闸数据交换平台等跨域交换安全产品以及IPSec VPNSSL VPN安全网关产品,并拥有了细分领域领先的网络攻防技术研发能力,目前已广泛应用于政府、金融、能源、医疗、教育、交通、传媒等行业。


原文链接:https://mp.weixin.qq.com/s/8PLpcHdq7VoSzDqUsx3-VA